Backdoor trojanac koristi TeamViewer da bi špijunirao korisnike inficiranih računara
Opisi virusa, 19.08.2016, 07:00 AM

Stručnjaci ruskog proizvođača antivirusa kompanije Doctor Web otkrili su novog trojanca BackDoor.TeamViewerENT.1 koji koristi delove legitimnog programa TeamViewer i tako omogućava hakerima da špijuniraju inficirane sisteme.
To nije prvi put da sajber kriminalci zloupotrebljavaju TeamViewer. U maju ove godine stručnjaci Doctor Weba otkrili su BackDoor.TeamViewer.49 koji inficirani računar pretvara u web proxy.
Izgleda da je malver koga su nedavno otkrili ruski stručnjaci u nekoj vezi sa BackDoor.TeamViewer.49 jer oba malvera zamenjuju fajl TeamViewera avicap32.dll malicioznom verzijom koja sadrži malver.
Kada se izmenjeni TeamViewer pokrene, učitava se avicap32.dll koji sadrži trojanca BackDoor.TeamViewerENT.1 koji se učitava u memoriji. Ovaj način funkcionisanja otežava antivirusima detektovanje malvera.
Izmenjeni DLL onemogućava prikazivanje poruka o greškama TeamViewera, da se ne bi otkrilo prisustvo trojanca na računaru. Kad korisnik pokrene Windows Task Manager ili Process Explorer, trojanac se automatski isključuje da ga korisnik ne bi video u listi procesa.
BackDoor.TeamViewerENT.1 se ponaša kao backdoor. On kontaktira svoj komando-kontrolni (C&C) server od koga dobija komande.
Trojanac može da restartuje ili isključi računar, da isključi ili ponovo pokrene TeamViewer, da priskluškuje žrtvu preko mikrofona, pristupa web kameri, preuzima i pokreće fajlove itd.
Sajber kriminalci trenutno koriste trojanca za preuzimanje i instaliranje drugih malvera kao što su keyloggeri i drugi malveri koji kradu lozinke.
Trojanac trenutno, pre svih, cilja korisnike u Rusiji, Velikoj Britaniji, Španiji i SAD.

Izdvojeno
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Lažni AI video generatori koji se reklamiraju na Facebook-u šire novi malver koji krade podatke korisnika

Lažni AI alati za generisanje videa koriste se za distribuciju novog malvera za krađu informacija pod nazivom „Noodlophile“. Veb sajtovi... Dalje
Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Google-ova obaveštajna grupa za pretnje (GTIG) identifikovala je novi malver pod nazivom LOSTKEYS, dizajniran za krađu fajlova i sistemskih podataka... Dalje
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Pratite nas
Nagrade